1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

В четверг вечером в Праге произошли две аварии с участием пешеходов, один пьяный мужчина попал под трамвай в Праге 5, другой — под электричку в районе Дейвице.
В торговом центре, расположенном в столичном районе Черный мост, произошла попытка кражи нескольких пар обуви.
Столичная полиция в ночь с понедельника на вторник задержала 18-летнего гражданина России, который курил марихуану всего в нескольких шагах от входа в отделение полиции района Жижков.
Городская полиция арестовала двух иностранных граждан, находившихся на территории Чешской Республики нелегально.
Столичная полиция с конца июня этого года разыскивает молодого человека, совершившего жестокое нападение на мужчину около ночного клуба, расположенного в городской части Праги 2.
Полиция города Мост обвинила в хулиганстве 34-летнего мужчину, который на прошлой неделе гулял с собакой и размахивал кухонным топориком и подкидывал его в воздух, выкрикивая, что он сатана.
В районе Гуты города Тржинец во вторник после удара молнии загорелся коттедж для отдыха, на место выехали 4 отряда пожарных.
Полиция в Пардубицком крае изначально выехала на вызов в связи с сообщением, что в реке у селения Лоучна плавает несколько собачьих голов.
8-летняя девочка в разговоре с психологом обвинила отчима в сексуальном домогательстве.
В субботу утром в пражском районе Просек было найдено тело молодой женщины (Around Prague информировал).
В апреле прошлого года три девушки в Праге-Летнянах жестоко убили мужчину (72 года), во время совершения преступления им было всего 18, 17 и 16 лет.
Краевой суд города Плзень принял решение выдать России Александра Александровича Николаева (63 года) на основании запроса московской прокуратуры.